<email worm.win32病毒的專殺介紹>安天CERT截獲一個可疑文件,經過詳細分析最終確認為新的蠕蟲,命名為Worm.Win32. RavMon。該病毒借助U盤等移動存儲設備進行廣泛傳播,因此其能夠在高校以及公司類的環(huán)境中任意橫行。
感染該病毒后,打開存儲設備明顯變慢,并在所有驅動器下生成名為ravmone.exe或ravmonlog.exe.log的文件,文件長度為3,513,806 字節(jié)。當病毒運行后,會在%windir%\目錄下生成RavMon.exe文件(文件名與瑞星實時監(jiān)控程序一模一樣),因此安天CERT小組將其命名為Worm.Win32.RavMon。
病毒隨后修改注冊表,添加啟動項以達到隨系統(tǒng)啟動的目的。
該蠕蟲嘗試收集感染主機信息,包括主機名、系統(tǒng)版本等。如果系統(tǒng)為Windows XP,病毒會運行“netsh firewall delete portopening TCP”以刪除防火墻端口配置協(xié)議中的傳輸控制協(xié)議,進而降低系統(tǒng)的安全性。
該蠕蟲使用腳本語言編寫,且經過加密處理。其具有網絡行為,可以訪問特點網址,發(fā)送獲取到的系統(tǒng)信息;還能結束某些反病毒及安全類軟件進程。
解決方法:
(1)下載一個07版的金山毒霸,在安全模式下方可徹底清
解決方法(2):(建議使用07版的金山毒霸免費版效果最好)
使用木馬防線2005+的用戶能夠清除該病毒,不受該蠕蟲的影響。
本站僅提供存儲服務,所有內容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內容,請
點擊舉報。